Compartir a través de


Enumeración de asignaciones de roles de Microsoft Entra

En este artículo se describe cómo enumerar los roles que ha asignado en Microsoft Entra ID mediante el Centro de administración de Microsoft Entra, Microsoft Graph PowerShell o Microsoft Graph API.

Las asignaciones de roles contienen información que vincula una entidad de seguridad determinada (un usuario, grupo o entidad de servicio de aplicación) a una definición de rol. Enumerar usuarios, grupos y roles asignados son permisos de usuario predeterminados.

Ámbitos

En Microsoft Entra ID, los roles se pueden asignar en distintos ámbitos.

  • Las asignaciones de roles en el ámbito del inquilino se agregan y pueden verse en la lista de asignaciones de roles de aplicación únicas.
  • Las asignaciones de roles en el ámbito de aplicación única no se agregan y no se pueden ver en la lista de asignaciones en el ámbito del inquilino.

Requisitos previos

  • Módulo Microsoft Graph PowerShell al usar PowerShell
  • Consentimiento del administrador al usar Probador de Graph para Microsoft Graph API

Para obtener más información, consulte Requisitos previos para usar PowerShell o el Explorador de Graph.

Enumeración de asignaciones de roles de Microsoft Entra

Ver mis asignaciones de roles

También es fácil enumerar sus propios permisos. En la página Roles y administradores , seleccione Su rol para ver los roles asignados actualmente.

Captura de pantalla de la página Roles y administradores en el Centro de administración de Microsoft Entra.

Lista de las asignaciones de rol de un usuario

Siga estos pasos para listar los roles de Microsoft Entra para un usuario utilizando el centro de administración de Microsoft Entra. Su experiencia será diferente en función de si tiene habilitado Microsoft Entra Privileged Identity Management (PIM).

  1. Inicie sesión en el Centro de administración de Microsoft Entra.

  2. Vaya a Entra ID>Usuarios.

  3. Seleccione el nombre> de usuarioRoles asignados.

    Puede ver la lista de los roles asignados al usuario en distintos ámbitos. Además, es posible ver si el rol se asignó directamente o a través de un grupo.

    Captura de pantalla de los roles asignados a un usuario.

    Si tiene una licencia de Microsoft Entra ID P2, verá la interfaz de PIM, que contiene los detalles de asignación de roles elegibles, activos y vencidos.

    Captura de pantalla de los roles asignados a un usuario en PIM.

Lista de asignaciones de roles de un grupo

  1. Inicie sesión en el Centro de administración de Microsoft Entra.

  2. Vaya a Entra ID>Grupos>Todos los grupos.

  3. Seleccione un grupo al que se puedan asignar roles.

    Para determinar si un grupo es asignable a roles, puede ver las propiedades del grupo.

  4. Seleccione Roles asignados.

    Ahora puede ver todos los roles de Microsoft Entra asignados a este grupo. Si no ve la opción Roles asignados, el grupo no es un grupo al que se puedan asignar roles.

    Captura de pantalla de los roles asignados a un grupo.

Descarga de asignaciones de rol

Para descargar todas las asignaciones de roles activas en todos los roles, incluidos los roles integrados y personalizados, siga estos pasos.

Las operaciones masivas solo se pueden ejecutar durante un máximo de una hora y tienen limitaciones en los inquilinos grandes. Para obtener más información, consulte Operaciones masivas y Creación masiva de usuarios en Microsoft Entra ID.

  1. En la página Roles y administradores , seleccione Todos los roles.

  2. Seleccione Descargar asignaciones.

    Captura de pantalla del panel para descargar todas las asignaciones de roles.

  3. Especifique un nombre de archivo y seleccione Iniciar descarga.

    Se descargará un archivo CSV en el que se enumeran las asignaciones en todos los ámbitos para todos los roles.

Para descargar asignaciones de roles para un rol específico, siga estos pasos.

  1. En la página Roles y administradores , seleccione un rol.

  2. Seleccione Descargar asignaciones.

    Si tiene una licencia de Microsoft Entra ID P2, podrá acceder a la experiencia de PIM. Seleccione Exportar para descargar las asignaciones de roles.

    Se descargará un archivo CSV en el que se enumeran las asignaciones en todos los ámbitos para ese rol.

Enumeración de asignaciones de roles con ámbito de inquilino

En este procedimiento se describe cómo enumerar las asignaciones de roles con ámbito de inquilino.

  1. Inicie sesión en el Centro de administración de Microsoft Entra.

  2. Vaya a Entra ID>Roles y administradores.

  3. Seleccione un nombre de rol para abrir el rol. No agregue una marca de verificación junto al rol.

    Captura de pantalla de la página Roles y administradores con el mouse sobre el nombre del rol.

  4. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Recorte de pantalla en el que se muestran las asignaciones de roles con ámbito de inquilino.

  5. En la columna Ámbito , consulte las asignaciones de roles con ámbito de directorio .

Enumeración de asignaciones de roles con ámbito de registro de aplicaciones

En esa sección se describe cómo enumerar las asignaciones de roles con ámbito de aplicación única.

  1. Inicie sesión en el Centro de administración de Microsoft Entra.

  2. Vaya a Entra ID>Registros de aplicaciones.

  3. Seleccione un registro de aplicación para la lista de asignaciones de roles que desea ver.

    Es posible que tenga que seleccionar Todas las aplicaciones para ver la lista completa de registros de aplicaciones en su organización de Microsoft Entra.

  4. Seleccione Roles y administradores.

  5. Seleccione un nombre de rol para abrir el rol.

  6. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Al abrir la página de asignaciones desde el registro de la aplicación, se muestran las asignaciones de roles que se limitan a este recurso de Microsoft Entra.

    Captura de pantalla que muestra las asignaciones de roles con el ámbito de registro de aplicaciones.

  7. En la columna Ámbito , consulte las asignaciones de roles con este ámbito de recurso .

Enumeración de asignaciones de roles con ámbito de unidad administrativa

Puede ver todas las asignaciones de roles creadas con un ámbito de unidad administrativa en la sección Unidades de administración del Centro de administración de Microsoft Entra.

  1. Inicie sesión en el Centro de administración de Microsoft Entra.

  2. Vaya a Entra ID>Roles y administradores>Unidades de administración.

  3. Seleccione una unidad administrativa para la lista de asignaciones de roles que desea ver.

  4. Seleccione Roles y administradores.

  5. Seleccione un nombre de rol para abrir el rol.

  6. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Captura de pantalla que muestra las asignaciones de roles con ámbito de unidad administrativa.

  7. En la columna Ámbito , consulte las asignaciones de roles con este ámbito de recurso .

Pasos siguientes